Categories: Без рубрики

Держспецзв’язку повідомило, що попередило кібератаку на енергетичний сектор України

Задум зловмисників передбачав виведення з ладу декількох інфраструктурних елементів об’єкту атаки.

Про це повідомили у Держспецзв’язку.

У повідомленні зазначили, що урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, повідомляє про кібератаку групи Sandworm (UAC-0082) на об’єкти енергетики України з використанням шкідливих програм Industroyer2 та CaddyWiper.

Задум зловмисників передбачав виведення з ладу декількох інфраструктурних елементів об’єкту атаки, а саме:

  • електричних підстанцій – за допомогою шкідливої програми Industroyer2. Причому кожен виконуваний файл містив статично вказаний набір унікальних параметрів для відповідних підстанцій.
  • електронних обчислювальних машин під управлінням операційної системи Windows (комп’ютерів користувачів, серверів, а також автоматизованих робочих місць АСУ ТП) – за допомогою шкідливої програми руйнівної дії CaddyWiper.
  • серверного обладнання під управлінням операційної системи Linux – за допомогою шкідливих скриптів-деструкторів.
  • активного мережевого обладнання.

Відомо, що організація-жертва зазнала двох хвиль атак. Первинна компрометація відбулася не пізніше лютого 2022 року. А на вечір п’ятниці, 8 квітня 2022 року, зловмисники планували відключення електричних підстанцій та виведення з ладу інфраструктури підприємства. Проте реалізації зловмисного задуму вдалося завадити.

Наразі міжнародні компанії досліджують атаки.

Фото: pixabay

Recent Posts

Китай готовий розгорнути «БПЛА-матку» з роєм дронів для можливого нападу на Тайвань — The Times

Китай готується до розгортання великого безпілотного літального апарату «Цзю Тянь» («Високе небо»), здатного діяти як…

6 хв. ago

Трамп не проти запрошення Китаю до G7

Президент США Дональд Трамп заявив, що «не проти» можливого запрошення Китайської Народної Республіки до складу…

13 хв. ago

ЄС на рік продовжив санкції за анексію Росією Криму

Рада Європейського Союзу ухвалила рішення про продовження санкцій, запроваджених у відповідь на незаконну анексію Криму…

21 хв. ago

Трамп не підпише заяву G7 із закликом до деескалації між Ізраїлем та Іраном — CNN

Президент США Дональд Трамп не планує підписувати спільну заяву саміту «Групи семи» (G7) в Канаді,…

30 хв. ago

Канада планує оголосить про додаткову підтримку України на G7

Прем’єр-міністр Канади Марк Карні планує оголосити про додаткову підтримку України під час саміту G7, як…

36 хв. ago

Зниження стелі цін на російську нафту до $45 та вторинні санкції можуть закрити Росії можливості обходу обмежень

Зниження стелі цін на російську нафту до 45 доларів за барель та запровадження вторинних санкцій…

41 хв. ago